Есть ли способ обеспечить реализацию SAML sp с помощью фильтра Apache?

Я действительно новичок в SAML SSO. Я работаю с веб-приложением idp, которое будет поддерживать аутентификацию SAML.

Проблема в том, что мне нужно, чтобы другой sp аутентифицировался с моим idp, и я не хочу реализовывать весь протокол на каждой платформе (Python, PHP, Java и т. д.).

Я думал, есть ли способ реализовать поток аутентификации sp с использованием фильтра apache.

Кто-то думал об этом?

Спасибо.


person Joaquín M    schedule 09.09.2011    source источник


Ответы (2)


mod_mellon — это то, что вам нужно: https://github.com/UNINETT/mod_auth_mellon

person sk_    schedule 10.09.2011
comment
Нет, я этого не делал. Этот модуль написан той же командой, что и SimpleSAMLphp. Кроме того, вы можете попробовать модуль от ZXID: zxid.org/html/mod_auth_saml.html. Это, насколько я знаю, единственные модули с открытым исходным кодом для Apache. Мне было бы интересно узнать ваше мнение. - person sk_; 10.09.2011
comment
Я собираюсь протестировать их в понедельник. К настоящему времени я поставлю это как ответ;). Спасибо! - person Joaquín M; 11.09.2011
comment
У меня есть еще один вопрос. Знаете ли вы, работают ли эти модули Apache с каждой реализацией SAML? Похоже, OpenID более стандартен.... - person Joaquín M; 12.09.2011
comment
Должно. SAML нормализован OASIS. OpenID — это промышленный стандарт. Оба предназначены для взаимодействия. - person sk_; 12.09.2011
comment
Еще одна вещь: OpenID AFAIK касается только случая использования SSO в браузере. SAML гораздо более универсален. Например, можно создать Web SSO без прямой связи между SP и IDP. Это невозможно с OpenID. Помимо веб-SSO, SAML можно использовать во многих случаях: безопасность веб-служб, распространение удостоверений и т. д. См. docs.oasis-open.org/security/saml/v2.0/saml-profiles-2.0-os.pdf. - person sk_; 12.09.2011

Альтернативой может быть использование Shibboleth в качестве клиента SAML в сочетании с веб-сервером Apache.

person Vlad Evtimov    schedule 25.09.2014
comment
Это больше похоже на комментарий, чем на ответ. - person Horaciux; 25.09.2014